Здравствуй Petya

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (11) « Первая ... 3 4 [5] 6 7 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
LeXxX68
28.06.2017 - 18:18
-6
Статус: Offline


сплю

Регистрация: 27.01.16
Сообщений: 4645
Учитывая, что "вирусы шифровальщики", это вовсе даже не вирусы, а программы которые сами пользователи и запускают, есть простой способ, решить эту проблему, в корпоративном сегменте. Поставил - уволен за проф непригодность!
 
[^]
amorale
28.06.2017 - 18:19
1
Статус: Offline


Весельчак

Регистрация: 7.04.17
Сообщений: 135
Чтобы не подхватить Петю, просто нужно удалить антивирусные программы, так как есть подозрение на то, что он активируется именно через них. На работе была аналогичная ситуация и единственный компьютер, на котором не было антивируски, остался цел.
 
[^]
RUS20091978
28.06.2017 - 18:21
0
Статус: Offline


правдоруб

Регистрация: 27.06.17
Сообщений: 1531
а у меня на двух резервных винтах винда..траля ля!!
и пох мне сегодня спецом эту хуйню искал нету.где берете как моя не понимать
 
[^]
kella75
28.06.2017 - 18:23
4
Статус: Offline


Шутник

Регистрация: 24.08.11
Сообщений: 31
Цитата (LeXxX68 @ 28.06.2017 - 18:18)
Учитывая, что "вирусы шифровальщики", это вовсе даже не вирусы, а программы которые сами пользователи и запускают, есть простой способ, решить эту проблему, в корпоративном сегменте. Поставил - уволен за проф непригодность!

На примере моего офиса - никто ничего не ставил и поставить не мог.
Заражение получили через обновление MEDOC. Дальше все машины которые были в локалке - в жопе. Сисадмин порты не закрыл, обновления винды всем по отключал. Результат на лицо.
 
[^]
sektant77
28.06.2017 - 18:24
2
Статус: Offline


Ярила

Регистрация: 23.01.16
Сообщений: 2098
На "Гидромаш........" тоже "петя" пришёл. Мужики из разных отделов на футбол не могут собраться, так как пользовались корпоративной почтой.))
 
[^]
kukushkind
28.06.2017 - 18:24
10
Статус: Offline


Ярила

Регистрация: 2.08.14
Сообщений: 1515
Почему роскомнадзор до сих пор петю не заблокировал? Разгильдяи! gentel.gif
 
[^]
LazYap
28.06.2017 - 18:25
0
Статус: Offline


Ярила

Регистрация: 4.06.10
Сообщений: 7470
Цитата (HadOlenevod @ 28.06.2017 - 16:32)
Пришел на работу, включаю комп, тадааам!

иди майнить
 
[^]
HadOlenevod
28.06.2017 - 18:28
1
Статус: Offline


Ярило

Регистрация: 24.03.14
Сообщений: 3128
Цитата (DVIJOK @ 28.06.2017 - 22:47)
спроси какой дебил открыл пдф или текстовик с почты

Ни кто ни чего не открывал, 100% Вот бля минуса, да блять некоторых тупо даже не было на работе, но компы все равно попали под раздачу.

Это сообщение отредактировал HadOlenevod - 28.06.2017 - 19:00
 
[^]
uniJap
28.06.2017 - 18:30
7
Статус: Offline


Крокодил, крокожу и буду крокодить!

Регистрация: 15.03.12
Сообщений: 4526
гм. как ты это смог сделать? из сорцов собрал? в репах нету (((



Здравствуй Petya
 
[^]
fantomass04
28.06.2017 - 18:31
2
Статус: Offline


Хохмач

Регистрация: 9.09.13
Сообщений: 702
Цитата (HadOlenevod @ 28.06.2017 - 20:28)
Цитата (DVIJOK @ 28.06.2017 - 22:47)
спроси какой дебил открыл пдф или текстовик с почты

Ни кто ни чего не открывал, 100%

Всегда, всем так и говори, ни кто и не чего, оно само пришло 100%
 
[^]
daVaska
28.06.2017 - 18:31
8
Статус: Offline


Ярила

Регистрация: 22.05.14
Сообщений: 1101
Друг прислал с работы пару часов назад. Нижневартовск.

Это сообщение отредактировал daVaska - 28.06.2017 - 18:33

Здравствуй Petya
 
[^]
HadOlenevod
28.06.2017 - 18:33
3
Статус: Offline


Ярило

Регистрация: 24.03.14
Сообщений: 3128
Цитата (Контрофакер @ 28.06.2017 - 22:53)
Цитата (HadOlenevod @ 28.06.2017 - 16:32)
Пришел на работу, включаю комп, тадааам!

Надеюсь, ты там не админ.

Неа.
 
[^]
LeXxX68
28.06.2017 - 18:36
4
Статус: Offline


сплю

Регистрация: 27.01.16
Сообщений: 4645
Цитата (kella75 @ 28.06.2017 - 18:23)
Цитата (LeXxX68 @ 28.06.2017 - 18:18)
Учитывая, что "вирусы шифровальщики", это вовсе даже не вирусы, а программы которые сами пользователи и запускают, есть простой способ, решить эту проблему, в корпоративном сегменте. Поставил - уволен за проф непригодность!

На примере моего офиса - никто ничего не ставил и поставить не мог.
Заражение получили через обновление MEDOC. Дальше все машины которые были в локалке - в жопе. Сисадмин порты не закрыл, обновления винды всем по отключал. Результат на лицо.

Я не знаю что такое MEDOC, но это и не важно. Есть 2 варианта:

1) фирма поставщик прислала вам зараженное обновление - пусть выплачивает ущерб, и увольняет того сотрудника, который установил какую то херь, которая заразила их товар.

2) заражение произошло уже на вашем внутреннем сервере, с которого компы разбирают эти обновления, значит надо увольнять админа, который поставил какую то херь, которая заразила сервер.
 
[^]
scrudge
28.06.2017 - 18:37
1
Статус: Offline


она утонула

Регистрация: 6.03.13
Сообщений: 7008
я на больничном, лежу спокойно
ибо у всех моих полный контроль...

мне адресочки, встрявший контор... взять их на ИТ аутсорс wub.gif
 
[^]
scrudge
28.06.2017 - 18:38
1
Статус: Offline


она утонула

Регистрация: 6.03.13
Сообщений: 7008
LeXxX68 уволить то легко, ты поди замену найди gigi.gif
 
[^]
Chapai518
28.06.2017 - 18:39
12
Статус: Offline


Шутник

Регистрация: 30.04.14
Сообщений: 51
Как как, пользователь никуда и не заходил скорей всего. У нас на работе 80% тачек умерли. Как? Почему? Всё просто - вирус от имени админа по всему доменному дереву распространился на все включенные ПК и сервера на винде и запустился разом в указанное время. У нас упало всё, несколько десятков серверов, и несколько тысяч пользователей (контору по понятным причинам называть не стану). Вирус скорей всего попал к кому-то в сети и хакнул пароли админов а дальше в массы через psexec, и не помогли не антивирусы ни фаерволлы ни акцес листы на оборудовании... всё по родному домену пришло.
К слову работаю ITшником, грядущий пи*дец словами не знаю как описать...dead.gif
Привет всем ITшникам! alik.gif

Это сообщение отредактировал Chapai518 - 28.06.2017 - 18:43
 
[^]
c3nsor3d
28.06.2017 - 18:41
0
Статус: Offline


Ярила

Регистрация: 8.11.09
Сообщений: 4919
У нас даже со вчера заблокировали интернет и внешнюю почту.
И опять созвали совещание по поводу инф.безопасности.
Не успели от whanacry открестится, на те ещё напасть.. - как же затрахали эти хакеры..(
 
[^]
Gregre
28.06.2017 - 18:42
0
Статус: Offline


Приколист

Регистрация: 2.09.14
Сообщений: 371
Цитата (HadOlenevod @ 28.06.2017 - 16:51)
Цитата (ЯПат @ 28.06.2017 - 21:50)
Петюня в полный рост.

Этот актер кстати родом из нашего города.

вот в гости приезжал.

А при чем тут актер если песня и голос Утесова?
 
[^]
avrakedavra
28.06.2017 - 18:42
0
Статус: Offline


ярый монархист

Регистрация: 6.02.16
Сообщений: 8950
и не говори что нету недавнего Backup System сделанного любой бесплатной программкой?
 
[^]
0001
28.06.2017 - 18:44
0
Статус: Offline


Ярила

Регистрация: 18.12.13
Сообщений: 2466
Цитата (САПОЖЕК @ 28.06.2017 - 16:33)
а чей портрет на стене висит?

В.И. Ленин!

Отправлено с мобильного клиента YAPik+
 
[^]
tvoumat
28.06.2017 - 18:45
0
Статус: Offline


Ярила

Регистрация: 22.05.12
Сообщений: 1938
таааак, а кто видел, как он начинается?
пришел с работы, прога драйвер буст (вчера поставил драйвера обновить) говорит, давай от пети защитимся - давай говорю......обновился, комп зави: с ресетом перезапустил и на картинке биоса при перезагрузке посыпались какие-то символы как в матрице - дальше смотреть не стал, вырубил сеть, отключил жесткий

вопрос: это и есть петя? или что-то еще?
что делать дальше?

сейчас с бука - он голый, даже если что-то поймаю, можно форматнуть
 
[^]
avrakedavra
28.06.2017 - 18:49
3
Статус: Offline


ярый монархист

Регистрация: 6.02.16
Сообщений: 8950
Цитата (tvoumat @ 28.06.2017 - 18:45)
таааак, а кто видел, как он начинается?
пришел с работы, прога драйвер буст (вчера поставил драйвера обновить) говорит, давай от пети защитимся - давай говорю......обновился, комп зави: с ресетом перезапустил и на картинке биоса при перезагрузке посыпались какие-то символы как в матрице - дальше смотреть не стал, вырубил сеть, отключил жесткий

вопрос: это и есть петя? или что-то еще?
что делать дальше?

загрузись с LiveCD, записанного на DVD-диск и глянь - чо там?
 
[^]
tvoumat
28.06.2017 - 18:51
0
Статус: Offline


Ярила

Регистрация: 22.05.12
Сообщений: 1938
Цитата (avrakedavra @ 28.06.2017 - 18:49)
загрузись с LiveCD, записанного на DVD-диск и глянь - чо там?

а что там может быть? на что именно смотреть-то?
 
[^]
экшн
28.06.2017 - 18:52
2
Статус: Offline


Шутник

Регистрация: 22.07.14
Сообщений: 37
еще вчера отрубил на работе нхуй интернет, конец месяца... еб я всю эту хуню!!! cheer.gif
 
[^]
HadOlenevod
28.06.2017 - 18:54
1
Статус: Offline


Ярило

Регистрация: 24.03.14
Сообщений: 3128
Цитата (LeXxX68 @ 28.06.2017 - 23:18)
Учитывая, что "вирусы шифровальщики", это вовсе даже не вирусы, а программы которые сами пользователи и запускают, есть простой способ, решить эту проблему, в корпоративном сегменте. Поставил - уволен за проф непригодность!

Повторюсь в сотый раз наверное, заражены компы даже тех кого вообще не было на работе, пришли как и я, включили комп (ну он как бы включен уже был, у нас мало кто их вообще выключает), а там Петя.

Это сообщение отредактировал HadOlenevod - 28.06.2017 - 19:13
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 92305
0 Пользователей:
Страницы: (11) « Первая ... 3 4 [5] 6 7 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх